你需要设计活动目录中的用户对象访问控制和允许策略,你应该怎样做?()
A、使高级安全组成员成为域管理安全组成员
B、给desktop support technician去重设最高级别OU用户帐号密码的权限
C、委托所有OU包含用户帐号的所有权给AllSupport安全组
D、改变BasicSupport安全组在所有OU及其用户帐号的权限为拒绝权限。然后,添加AllSupport安全组成员在每一个OU及其用户帐号重设密码
A、使高级安全组成员成为域管理安全组成员
B、给desktop support technician去重设最高级别OU用户帐号密码的权限
C、委托所有OU包含用户帐号的所有权给AllSupport安全组
D、改变BasicSupport安全组在所有OU及其用户帐号的权限为拒绝权限。然后,添加AllSupport安全组成员在每一个OU及其用户帐号重设密码
A、修改设计构架,选中office和street的“索引活动目录中的属性”复选框 B、修改设计构架,选中组属性的“索引活动目录中的属性”复选框 C、手动在每个新创建的用户账户中添加允许“远程访问”权限 D、手动添加新创建的用户账户的组关系 E、将组关系信息添加到模板账户中 F、在模板账户中添加允许“远程访问”权限
A、提高森林的功能域到Windows Server 2003 B、改变App Data 组的范围到全体的 C、在两个子域中安装一个全局目录服务器 D、在两个子域之间创建一个快捷方式信任关系
A、在7个活动目录域中的一个域里创建一个通用组。添加已有的管理全局组使之成为这个通用组的成员。仅仅分配这个通用组许可来访问Web网点。 B、在7个活动目录域中的一个域里创建一个全局组。添加已有的组使之成为这个全局组的成员。仅仅分配这个全局组许可来访问Web网点 C、在7个活动目录域中的一个域里创建一个domain local组。添加已有的管理全局组使之成为这个domain local组的成员。仅仅分配这个domain local组许可来访问Web网点 D、仅仅分配这个已有的管理全局组许可来访问Web网点
A、在子对象建立时,可以不在人工把权限应用于子对象 B、确保应用于母对象的权限也同时应用于子对象 C、确保需要改变容器内所有对象的权限时,只需要改变母对象权限而子对象将自动继承这些变化 D、确保访问控制项应用于活动目录对象时,在继承的访问控制项发生冲突之后才能应用访问控制项